Citrix ADC

将高可用性同步流量限制在VLAN内

在HA (high availability)部署中,维护HA配置的相关流量在两个HA节点之间流动。这种流量有以下几种类型:

  • 配置同步
  • 配置传播
  • 连接镜像
  • 负载均衡持久性配置同步
  • 持久会话同步
  • 会话状态同步

这两个节点之间与HA相关的流量的适当流动对于HA部署的功能至关重要。通常,与HA相关的流量很小,但在故障转移期间可能会变得非常高。如果启用了有状态连接故障转移,并且在故障转移之前是主节点的节点正在处理大量连接,则该值将变得非常高。

缺省情况下,与HA相关的流量通过NSIP地址绑定的vlan。为了适应可能出现的流量激增,您可以将HA相关的流量与管理流量分开,并将其流限制在单独的VLAN中。该VLAN称为HA SYNC VLAN。

配置HA SYNC VLAN前需要注意的事项

  • HA SYNC VLAN的配置既不传播也不同步。换句话说,HA SYNC VLAN是特定于节点的,并且在每个节点上独立配置。
  • 仅以FULL模式清除配置时,HA SYNC VLAN配置将被清除。
  • 对于属于HA SYNC VLAN的接口,必须将HA MON设置为OFF,以避免两个节点都为主节点的情况。
  • 管理接口(如0/1和0/2)不能加入HA SYNC VLAN,以免HA相关流量通过管理接口。
  • Citrix建议在管理接口上禁用高可用性心跳消息,在HA SYNC VLAN接口上启用。在满足这些建议之后,还可以在数据接口上启用高可用性心跳消息。

    有关在接口上禁用高可用性心跳消息的详细信息,请参见管理Citrix ADC设备上的高可用性心跳消息

在Citrix ADC节点上配置HA SYNC VLAN时,需要使用本地节点实体的HA SYNC VLAN参数指定已配置的VLAN。

在本地节点上使用命令行配置HA SYNC VLAN

在命令提示符下,输入:

  • set ha node -syncvlan
  • 显示节点

参数描述

syncvlan(同步VLAN)—发送HA相关流量的VLAN。这包括用于同步、传播、连接镜像、负载平衡持久性、配置同步、持久会话同步和会话状态同步的流量。但是,HA心跳可以使用任何接口。

在节点上通过图形化界面配置HA SYNC VLAN

  1. 导航到系统>高可用性
  2. 设置同步VLAN参数,修改本地节点。
将高可用性同步流量限制在VLAN内